召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3720|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 ) L/ ]" m# s% F. d
  u* l/ \$ o& O5 j2 h( |
一、启动服务# Y1 q# ?3 Z7 }* \7 c5 u5 \
如果没有安装,可以使用yum install firewall
0 E5 u# I! j( w. n# {) d% v  T系统默认是已经安装了,但是没有启动7 R! A2 {( k( g) z1 g
1、开机自启动
2 L4 a; u0 ?/ J- @3 C) tsystemctl enable firewalld3 S$ J1 A3 l) \$ a, l3 F- n1 b0 V9 ^
2、启动服务
7 S$ D! ]/ F/ X% q6 msystemctl start firewalld
# R6 s  L4 h  s7 {& T* ], L二、向防火墙添加可以外部访问的端口
9 S' {) b3 m+ h4 G. a$ \" vfirewall-cmd --zone=public --add-port=80/tcp --permanent ! r4 B+ |/ _: a
以下是常用的端口
' [/ U2 b0 E! j1 Xfirewall-cmd --zone=public --add-port=443/tcp --permanent
& s# F9 D7 h" e9 ~* m( Ufirewall-cmd --zone=public --add-port=22/tcp --permanent; ^! {5 w5 Z" F
1、如果需要添加一段端口的话,使用以下命令4 U. X' _, \6 D. b) |2 M& }
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
' l+ s6 Z/ i: `4 i3 D, k这儿是指添加101个端口
6 O% a) g+ U: @2 y. c4 B三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
& q1 V/ }# e& U# a+ f) A具体的服务名称在以下路径里有一个文件就是一个service 名称
1 P0 |% Q7 Z! j7 I1 c* A
/usr/lib/firewalld/services
% s: O, c& v5 x. [4 D& s3 w! ~6 {$ C! I3 w1 R4 ~+ R
四、添加完端口之后需要让防火墙生效+ E$ Z7 t7 G9 s# q3 a6 @' d% `
1、重新加载
; S+ Y; f% g8 l& afirewall-cmd --reload. d: q) U8 z' z+ K1 _/ e: ^8 u7 u
2、查看当前已经开放的端口
! f  P0 A( f% r2 ]5 u; J* lfirewall-cmd --list-ports# U( G4 Z! n; R' X  |# [
firewall-cmd --list-all
6 |- m5 D3 H9 k5 l3、删除某个不用的端口
* E, y" K2 r$ u. i. jfirewall-cmd --zone=public --remove-port=8084/tcp --permanent) x# G7 u' N5 K
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
( R) p+ q, K3 E' u
* Z8 |, T- I1 J+ g1 U- p

+ Q6 n+ Q8 m' h8 n+ o9 P% E1 v+ Z# s( M+ g
$ j$ O  X5 Z8 f4 R6 n
其他常用命令
+ c: q) R% U# F# f7 w7 m4 m8 [' K0 i; Z$ v) |' k- k& M

2 G. ]# a/ q' k4 w4 @2 n
  1. firewall-cmd --list-all-zones    #查看所有的zone信息. A/ x& |1 C$ H* L/ D  k
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个5 T- [5 `* Z; V& V
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    9 j6 t# k+ Y4 o4 M  F1 ?0 s
  4. firewall-cmd --add-service=http    #暂时开放http
    ; \. i5 h0 D) h7 o5 f$ [
  5. firewall-cmd --permanent --add-service=http  #永久开放http  o5 R$ ~' S8 o5 w# s; F3 v
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    . G. T% ]+ F  t) f% e9 x
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    3 P( Y0 C; I/ R; P/ F, J0 M
  8. firewall-cmd --reload   #重新加载配置# I0 w% ~7 ?- r* w& e! H% N5 a1 Q
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

4 u9 z' f" {& Y# t! A$ Z! A0 E& c* ~9 X: A: u
( ~7 U/ G) l# g( u, B
# @0 q2 X$ W0 x4 k3 Q; }

( c; J4 r% p# e( U, J3 C9 G

4 O  A' n  X6 d5 f% q
7 {+ G4 {/ E( I5 d6 P, c8 n2 G6 Z) b  {

" a9 D/ @. T5 v8 e' z. D" D* ^# T8 S" R
" _8 s/ b. g- S, m

! F; N8 {) o9 @" {) p" |& C2 F. J! ?7 {, C# O3 N
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-8-13 16:25 , Processed in 0.034145 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表